|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
PROBLEMONE COM7.EXE
Salve a tutti,
tra le varie cosucce che ho trovato su un portatile c'èra : link optimizer (BHO) . (cito questo e non gli altri perchè NON è possibile eradicarlo usando hijackthis e nemmeno con regedit (!) SENZA rivedere le autorizzazioni delle 2 chiavi che installa. bitdefender NON lo trova,SPYBOT, adAWARE, nemmeno Vir IT sì MA non lo può rimuovere nemmeno n modalità provisoria con login da admin) cmq : mi ritrovo con un file COM7.EXE (c:\programmi)(!) (non mi ricordo che dimensione ha il cluster ... non ho ora il nb sottomano) è un file x DOS con attributi H e R NON rimuovibili da shell di DOS, (nemmeno con deletedoctor), in modalità provvisoria NON compare, non riesco a capire che processo possa crearlo. in aggiunta come compitino ![]() in uscita da modalità provvisoria devo terminare (o termina da solo xp ) un programma o servizio : "SAMPLE" (nessun processo o eseguibile con quel nome). Hijack non ha evidenziato nulla... o meglio ciò che evidenzia NON è malware. Idee? ![]()
__________________
WD for ever |
![]() |
![]() |
![]() |
#2 | |
Member
Iscritto dal: Dec 2005
Città: Verona
Messaggi: 266
|
Quote:
![]()
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché". Albert Einstein |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
bene:
cmq potrei provare con the avenger, (anche se risultano casi di file NON eliminati da questo tool) knoppix 5.0 è possibile scaricarla a oltre 280KB di media con punte di 400 e oltre, dai server russi : ?tp://?tp.chg.ru/pub/Linux/knoppix/KNOPPIX_V5.0.1CD-2006-06-01-EN.iso al posto "?" sapete cosa metterci ![]() (bittorrent ed emule restano al palo ![]() cmq il file in questione non sembra crittografato (xp lo vede come file DOS (con le opzioni classiche di emulazione memoria... ))
__________________
WD for ever |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
knoppix non lo cancella!
__________________
WD for ever |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Quote:
A sto punto è venuta pure a me la curiosità di questo file...quasi quasi mi infetto da solo ![]() |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
mount -rw /mnt/<nomedellapartizione>
?
__________________
WD for ever |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Io le righe di comando non sò neppure cosa siano
![]() Click con "qualche tasto" sull'icona della partizione nel desktop; metti la spunta in abilita in scrittura. Ti salta fuori l'avvertimento che ti chiede se sei sicuro....di Sì Controlla con un file qualunque se lo cancella A sto punto voglio proprio vedere cosa non si può cancellare ![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 1001
|
no non basta mi dice:
ERROR could not change permissions for ... com7.exe ! E' necessario dal menu a bandierina cambiare i permessi ! poi si può rinominare il file. Il FILE è stato ERADICATO dal computer ![]()
__________________
WD for ever Ultima modifica di hargon : 18-06-2006 alle 16:53. |
![]() |
![]() |
![]() |
#9 | |
Member
Iscritto dal: Nov 2005
Messaggi: 94
|
Quote:
Molto insidioso ma una genealata di dialer sicuramente... non devi cambiare i permessi puoi riuscire a cancellarlo con knoppix premendo SHIFT+CANC... |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:04.